Küp atışları bitcoin anahtarlarını çevrimdışı tutar, ancak herkes bunu yapmakla uğraşmayacak

iconBitcoin.com
Paylaş
AI summary iconÖzet
Bitcoin son dakika haberleri: Altı yüzlü bir zar atarak, elektronik zafiyetlerden koruma sağlayan güvenli Bitcoin cüzdanı tohumları çevrimdışı oluşturulabilir. Dürüst bir zar, her atışta yaklaşık 2,585 bit entropi sağlar ve 50 atış, 128-bit standartını karşılar. Ancak son Coldcard istismarı, diğer cihaz fonksiyonlarının hâlâ riskler oluşturabileceğini göstermiştir. Güvenlik araştırmacısı Kevin Loaec, kağıt cüzdan oluşturma gibi özelliklerin hâlâ savunmasız kalabileceğini belirtmiştir. Zar tabanlı entropi teorik olarak güvenlidir, ancak el ile işlem hatalara açık ve çoğu yeni kullanıcı için uygunsuzdur. Bitcoin haberleri, anahtar üretimi konusunda güvenlik ile kullanım kolaylığı arasındaki sürekli tartışmayı vurgulamaktadır.

Standart bir altı yüzlü zar, her atışta yaklaşık 2,6 bit öngörülemeyen bilgi üretir. Bu kadar az gibi görünse de, yeterince tekrarlandığında bu atışlar, bir bitcoin cüzdanını yazılımsal veya elektronik bir bileşene bağlı kalmadan güvence altına almak için gerekli olan ham rastgeleliği oluşturabilir.

Ana Çıkarımlar

  • Dengeli bir altı yüzlü zar atımı, Claude Shannon formülüne göre yaklaşık 2,585 bit entropi sağlar.
  • Coinkite'in belgeleri, 50 zar atışının bir bitcoin cüzdanı tohumu için 128-bit standardını karşıladığını söyledi.
  • Kevin Loaec’in Wizard Sardine analizi, Coldcard araçlarında ana tohumun dışında riskleri tespit etti.

Bir Zar Atışının Neden Tahmin Etmesi Kadar Zor

Claude Shannon, bilgi teorisini kurmuş matematikçi, bir sonucun ne kadar belirsiz olduğunu ölçmek için entropiyi kullandı. Düzgün bir altı yüzlü zarla, her yüzün görünme olasılığı altıda birdir. Bu da her atış için yaklaşık 2,585 bit entropi verir. Bir madeni para atışı 1 bit üretirken, sekiz yüzlü bir zar 3 bit üretir.

Farklı renkli zarların resmi

Son Coldcard olayı, sosyal medyada zar tabanlı tohum üretimi yayılmasına neden oldu. Bazı kullanıcılar bunu gerekli olarak görüyor, diğerleri bunun fonlarını koruduğunu söylüyor, deneyimli operatörler ise çoğu yeni kullanıcıların yavaş ve hata yapmaya yatkın bir kurulum sürecini kabul etmeyeceğini belirtiyor.

Önemli olan, bir zarın atomik düzeyde rastgele davrandığı değildir. Değil. Sonuç fizik yasaları tarafından yönetilir, ancak sonuçları güvenilir bir şekilde hesaplamak için çok sayıda küçük değişken aynı anda değişiyor. Zar, belirli bir hızla, açıyla, yükseklikte ve dönmeye başlayarak elden ayrılır, ardından masaya çarpar ve her sekmede yönünü değiştirir.

Pratikte, salıvermede en küçük bir değişim bile tamamen farklı bir sonuç üretebilir. Hafifçe farklı bir parmak pozisyonu veya hafifçe daha güçlü bir atış, hareketi izleyerek son sayının tahmin edilemeyecek kadar yolu değiştirir. Sonuç teorik olarak belirli olabilir, ancak cüzdan üretimi için önemli olan, bir saldırganın bunu yeniden üretmekte veya hesaplamakta başarısız olmasıdır.

Kuşak Atışlarını Kullanılabilir Verilere Dönüştürmek

Bir bilgisayar, zar sonuçlarının listesini doğrudan kullanamaz. Atışlar öncelikle ikili verilere dönüştürülmelidir ve dönüştürme yöntemi önemlidir.

Temel bir tek-çift yöntemi anlaşılması kolaydır ancak mevcut entropinin büyük bir kısmını harcar. Her atış, zarın yaklaşık 2,6 bit bilgi üretmesine rağmen tek bir bite indirgenir. Daha verimli yöntemler, uzun bir atış dizisi toplayıp genellikle kriptografik bir hash fonksiyonu aracılığıyla tüm diziyi işler. Bu, rastgeleliğin çok daha fazlasını korur.

Aynı prensip, güvenli şifre cümleleri oluşturmak için uzun süredir kullanılan Diceware yönteminde ve el ile bitcoin cüzdanı üretimi sırasında ortaya çıkar. Tipik bir 12 kelimelik cüzdan kurtarma ifadesi, 128 bit entropiden oluşturulur. Yaklaşık her atışta 2,6 bit ile, bu eşiği aşmak için yaklaşık 50 adil atış yeterli olur.

Coinkite, Coldcard donanım cüzdanının üreticisi, 256 bit entropy'e yakın bir seviyede olmak isteyen kullanıcılar için 99 veya daha fazla rulo önerir. Bu, cüzdanın kullanımını iki kat daha zor hale getirmez, ancak oluşturulan gizli anahtar için çok daha büyük bir matematiksel güvenlik marjı sağlar.

KuCoin'de Gerçek Dünya Testi: Zarlarla Oluşturulan Çekirdekler

Bu ayrım, Coinkite, 2021'den beri süren bir donanım yazılımı sorununu açıkladıktan sonra önem kazandı. Bazı Coldcard cihazlarında, yazılım, dahili donanım rastgele sayı üreteçlerini atlayıp, gizli olmayan cihaz bilgilerine bağlı daha zayıf bir işlem kullanabilirdi.

Bu sürecin bazı bölümleri yeniden oluşturulabildiği için, saldırganlar tüm anahtar uzayını aramak yerine olası cüzdan anahtarlarını daraltmayı başardı. Bu hata, Doğu Saati ile 13:00 itibarıyla yaklaşık 1100 adresten tahmini 1.128,6633 BTC'nin çalınmasıyla ilişkilendirildi.

X ekran görüntüsü
Görsel kaynağı: X

Tamamen yeterli sayıda bağımsız zar atımıyla oluşturulan cüzdan tohumları, aynı yoldan açığa çıkmadı. Bu kullanıcılar kendi entropilerini sağladılar, bu nedenle hatalı donanım jeneratörü birincil cüzdan gizliliğini oluşturmakla sorumlu değildi.

Ancak bu koruma, zarlardan üretilen tohum için geçerliydi. Cihaz tarafından üretilen diğer tüm gizlilikleri otomatik olarak korumadı.

Sardalya Büyücüsü İnce Detayları İnceliyor

Güvenlik araştırmacısı Kevin Loaec, 1 Ağustos'ta Wizard Sardine'in websitesinde Coldcard istismarının bir değerlendirmesini yayınladı. En önemli gözlemi, Coldcard'ın birincil cüzdan tohumundan ayrı olarak kendi sırlarını üretmesiyle ilgiliydi.

“Diyelerle bir seed içe aktaran veya oluşturan kullanıcıların da aşağıdaki özellikleri kullanırsa hassas olduğunu vurgulamak son derece önemlidir,” Loaec, X’te yazdı, ardından etkilenen sistemin bir diyagramını sundu.

Şema, birkaç ikincil Coldcard işlevine veri sağlayan hatalı rastgele sayı üreteçini göstermektedir. Bunlar arasında kağıt cüzdan oluşturma, cihaz klonlama, USB oturum şifreleme, Secret Teleport transfer özelliği, ortak imzalama anahtarı oluşturma, yerleşik şifre üretici ve donanım güvenlik modülü kimlik doğrulama kodları yer almaktadır.

X ekran görüntüsü
Görsel kaynağı: Güvenlik araştırmacısı Kevin Loaec üzerinden X gönderisi.

99 zar atımıyla oluşturulan bir ana cüzdan, sistemin ayrı bir kısmında kalındı. Sorun, diğer araçların hatalı rastgelelik üretecisinden hâlâ yeni rastgelelik isteyebilmesiydi. Sonuç olarak, güvenli bir tohum, aynı cihazda oluşturulan her şifre, yedek, kimlik doğrulama kodu veya ikincil anahtarın eşit derecede güvenli olduğunu garanti etmiyordu.

Çoğu yeni kullanıcı zar atmaz

Dice-generated entropy, doğru şekilde gerçekleştirildiğinde teknik olarak sağlamdır, ancak çoğu yeni kullanıcı için gerçekçi bir varsayılan değildir. Bir zarı 50 veya 99 kez atmak, her sonucu doğru şekilde girmek ve atılan her zarın atlanmadığını veya kopyalanmadığını doğrulamak, sabır ve büyük bir odaklanma gerektirir. Bir rakamın yanlış girilmesi, son cüzdanı tamamen değiştirebilir ve çoğu cihaz, hatanın kötü bir atıştan, giriş hatasından mı yoksa talimatların yanlış anlaşılmasından mı kaynaklandığını belirleyemez.

X ekran görüntüsü
Görsel kaynağı: X

Süreç, düzgün çalışan bir donanım jeneratörüyle olmayan riskleri de getirir. Kullanıcılar, atışları kağıda yazabilir, fotoğraflayabilir, bunları bir çevrimiçi araca girebilir veya listeyi başka birinin bulabileceği bir yere bırakabilir. Bazı kişiler zarı tekrarlayıcı veya kontrollü bir şekilde atar, ağırlıklı veya hasarlı bir zar kullanır ya da sürecin aşırı olduğunu hissederek erken durur. Matematik güçlü olabilir, ancak sonuç, kullanıcının prosedürü kadar güvenlidir.

X ekran görüntüsü
Görsel kaynağı: X

Bu nedenle, zar atma birçok kişi için, deneyimli bitcoin kullanıcıları arasında bile en iyi yöntem olarak kabul edilmez. Bu yöntem, bir cihaza olan güveni, el ile yapılan bir süreçe olan güvenle değiştirir. Entropiyi anlayan, yöntemi doğrulayan ve zar dizisini gizli tutan teknik olarak dikkatli bir kullanıcı için bu ticaret mantıklı olabilir. Ancak ilk kez bir cüzdan kurmak isteyen ortalama bir alıcı için, bu yöntem kalıcı hatalar yapma olasılığını artırır ve aynı zamanda can sıkıcı bir süreçtir.

X ekran görüntüsü
Görsel kaynağı: X

Aynı zamanda, kişilerin fon almadan ve bunu güvenli bir şekilde yapmadan önce bir masa etrafında oturup 99 zar sonucunu kaydetmeye dayalı geniş bitcoin benimsenmesini hayal etmek de zordur. Güvenlik uygulamaları, gerçek evlerde, meşgul programlarda, dikkat dağınıklığında ve kriptografiyi öğrenmek istemeyen kullanıcılar için hayatta kalabilmelidir. Manuel entropi, ileri seviye bir seçenek olarak mevcut kalmalıdır, ancak uzun vadeli hedef, güçlü rastgelelikleri doğru bir şekilde üretip, ne olduğunu açıkça açıklayan ve mümkün olduğunca az özel bilgi gerektiren donanım ve yazılımlardır.

Coldcard Sahiplerinin Kontrol Etmesi Gerekenler

Etkilenen Coldcard cihazlarının sahipleri, cihazda yüklü olan firmware sürümünü doğrulamalıdır. Daha sonra yalnızca ana cüzdan tohumunun nasıl oluşturulduğuna odaklanmak yerine, daha eski firmware sürümü çalıştırırken kullandıkları özellikleri incelemelidir.

Etkilenen cihazı kullanarak kağıt cüzdan, gizli anahtar, şifre, ortak imzalama anahtarı veya doğrulama kodu oluşturan herkes, bu materyalleri hemen değiştirmek zorunda kalabilir. Güncellemeyi yüklemek, yeni gizli anahtarların aynı sorundan etkilenmesini önler, ancak daha önce oluşturulmuş herhangi bir şeyi onarmaz.

Olay, çok satıcılı cüzdan kurulumlarına daha güçlü bir pratik argüman da sunuyor. çoklu imzalı bir düzenlemeye sahip olduğunuzda, farklı üreticilerden gelen ayrı donanım cihazları bir işlemi onaylamak için gerekebilir. Bu yapı, donanım hatalarını imkânsız kılmaz, ancak tek bir hatalı rastgele sayı üretecinin tüm cüzdanı tek başına ortaya çıkarmasını önleyebilir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.